发明名称 一种针对虚拟化环境的风险评估方法
摘要 本发明提供一种针对虚拟化环境的风险评估方法,包括:确定虚拟化环境中的不同类型虚拟化网络资产的资产重要程度,根据资产重要程度得到资产重要性值并对不同类型虚拟化网络资产划分等级;通过对虚拟化环境中的不同类型虚拟化网络资产的脆弱性扫描和检测,确定各虚拟化网络资产的安全脆弱性;利用虚拟化网络资产重要性值、安全脆弱性计算虚拟化网络资产风险评估值;计算当前虚拟化环境的风险评估总值和风险评估指数,即虚拟化环境的风险评估结果。本发明可以有效评估当前虚拟化环境中的网络安全风险等级,提供一种评估和识别虚拟化环境安全风险的技术手段,为虚拟化环境管理人员提供了安全控制和降低安全风险的依据。
申请公布号 CN105721459A 申请公布日期 2016.06.29
申请号 CN201610064014.9 申请日期 2016.01.29
申请人 博雅网信(北京)科技有限公司;北京大学 发明人 沈玮;陈钟;李青山;关志;马晓祯;杨祖洋;仲雪;吴琛;曹通;王晓青
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 沈阳东大知识产权代理有限公司 21109 代理人 胡晓男
主权项 一种针对虚拟化环境的风险评估方法,其特征在于,包括以下步骤:步骤1、确定虚拟化环境中的不同类型虚拟化网络资产的资产重要程度,根据资产重要程度得到资产重要性值并对不同类型虚拟化网络资产划分等级;步骤2、通过对虚拟化环境中的不同类型虚拟化网络资产的脆弱性扫描和检测,确定各虚拟化网络资产的安全脆弱性;步骤3、利用虚拟化网络资产重要性值、安全脆弱性计算虚拟化网络资产风险评估值;步骤4、计算当前虚拟化环境的风险评估总值和风险评估指数,即虚拟化环境的风险评估结果。
地址 100080 北京市海淀区中关村北大街127-1号1层109-1室